Rincón del CISO
Esther Mateo, Directora General de Seguridad, Procesos y Sistemas Corporativos de Adif, entrevista a Ana Lorenzo, Directora de Asuntos Públicos, Comunicación y ESG del grupo IFA. Esther Mateo: Soy Esther Mateo, Directora General de Seguridad, Procesos y Sistemas Corporativos de Adif. Para quien no sepa lo que es Adif, el administrador de infraestructuras ferroviarias de España. Y hoy tengo el privilegio y el honor de entrevistar a Ana Lorenzo, directora de Asuntos Públicos, Comunicación e ESG del grupo IFA. Ana, muchísimas gracias por aceptar la invitación de CyberLideria MGZN a participar en este programa de radio para hablar de una cuestión muy relevante para nosotros y que queremos abrir a la opinión pública a todos, como es la ciberseguridad y la ciberresiliencia. Ana Lorenzo: Muy buenas noches Esther, el honor precisamente es mío, estar aquí a tu lado con un perfil tan tan interesante y con la trayectoria que tienes, estoy muy agradecida de poder compartir este espacio. También creo que es súper relevante agradecer a Samira Brigüech y su equipo que hayan apostado por este tipo de espacios. Creo que cada día es más relevante dar a conocer temas tan técnicos y que son tan importantes para las compañías, pero también para los ciudadanos, como tú bien sabes. Así que estoy muy contenta de poder estar aquí. Y luego, pues por último, aprovechar esas palabras que decía el filósofo Salvador Pániker, que decía que al final que le ha entrevistado quedaba reducido a los límites mentales de su entrevistador. Entonces yo creo que todo lo contrario, como tú no tienes límites mentales, pues muy agradecida poder comentar aquí todos los temas de este aspecto de ciberseguridad y que al revés, que sea este un espacio participativo y podemos conservar las dos. E.M.: Genial, pues fíjate que el enfoque que le queríamos dar justamente es no entrevistar a expertos en ciberseguridad, porque nuestra comunidad ya habla suficiente sobre el tema y precisamente lo que queremos es la opinión del resto de directivos para saber pues cómo veis nuestro mundo, incluso cómo afrontáis determinadas situaciones, etcétera. Y como nosotros somos, no sólo como comunidad, sino profesionales, estamos rodeados de riesgos. Hay un perfil o una característica que yo creo que nos une a todos y es que somos personas positivas, porque cuando te dedicas a la seguridad, o te tomas las cosas con un poco de humor y con mucha responsabilidad y te relacionas con el riesgo de una forma próxima, o al final te come. Entonces, yo te voy a preguntar, ¿en qué consiste exactamente tu posición y tu rol? Y, ¿qué es lo que más te gusta de tu trabajo? Queremos saber qué te apasiona de tu trabajo, porque seguro que ahí es donde más riesgo eres capaz de asumir. A.L.: Me parece muy interesante la pregunta, y además creo que justo uno de los roles que yo tengo en mi haber, que es la parte de asuntos públicos, tiene que ver muchísimo con la ciberseguridad, porque al final es ayudar a las compañías a detectar esos riesgos. Hay riesgos de toda índole, de ciberseguridad en vuestro caso, o regulatorios, como es el caso de las compañías. Pero también hay riesgos reputacionales, ¿no? Y quiero decir que es todo muy transversal en ese sentido y creo que ambas posiciones comparten mucho. Al final, principalmente, lo que me dedico es a hacer entender a las compañías el impacto que tiene la regulación en sus organizaciones, bien sea en sus procesos o bien sea en su cuenta de resultados. Yo creo que esto tiene mucho que ver con vuestro rol. El impacto puede ser un impacto positivo o negativo, ¿no? Y en el tema de ciberseguridad, mientras tienes todo controlado, pues es un impacto positivo. Todo el mundo está muy contento con lo bien gestionado que está un equipo de ciberseguridad hasta que llega el momento, ¿no? Y todos nos acordamos de él. Otro papel que desempeño y que creo que en el fondo también compartimos es generar engagement con los grupos de interés, bien sean internos o bien sean externos a la compañía. En vuestro caso yo creo que también compartís ese rol. Es verdad que tenéis una parte muy importante de prevenir hacia adentro de la compañía, generar esa cultura corporativa que nos hace entender mejor a las diferentes partes de la compañía, pero en el caso de los asuntos públicos o también la comunicación, ese engagement cada vez es más relevante. Por otra parte, hace referencia a la parte ambiental, medioambiental, social y de buen gobierno de las compañías, pues al final la principal función es ayudar a convertir a las organizaciones en buenas, no sólo en buenas compañías, sino buenas compañías para el mundo, para que, asuman un rol importante, pero que tengan esa parte tan relevante de convertir y tener un impacto positivo, tanto en lo medioambiental como en lo social, como en buen gobierno, que cada vez es más relevante. Y luego, por la parte de comunicación, también compartimos muchas cuestiones en común, como lograr comunicar quiénes somos y para qué estamos, y creo que la parte de ciberseguridad es ese gran reto que tenéis. Yo creo que ahí seguro que puedes complementar muchísimo esto, ¿no? E.M.: Sí, fíjate, has dicho comunicación, que es esencial. Muchas veces en la parte de ciberseguridad se nos echa en cara no ser capaz de explicar bien las cosas y trasladar verdaderamente, tanto al comité como al consejo de administración, la realidad de lo que esté pasando o cuando se quiere hacer una inversión, con lo cual ahí, yo creo que tenemos un, aunque se ha mejorado muchísimo, tenemos un ámbito de mejora. Yo creo que tú también vives, que al final vivimos a golpe de clic, vivimos en esta sociedad, queramos o no, y es muy importante compartirla. Y has dicho una cosa que parece que es una frase hecha, que es el buen gobierno, que en la revolución de la transformación digital que estamos viviendo y que hace que a su vez tengamos más disponibles tecnologías que nos protejan o que nos ayuden a protegernos de los malos, también es necesario ir incorporando en ese en ese buen gobierno todas estas cosas, con lo cual al final va a parecer que estamos mucho más cerca. Tu rol y el que nosotros tenemos me parece muy potente y me gusta la pasión que tienes porque la comparto, es una pasión parecida a la que yo tengo. Mira, hace no mucho leí un libro que me encantó. Es de Michelle Booker, que es la famosa escritora que adelantó el tema del rinoceronte gris, después del cisne negro… Y en ese libro, que es previo, habla de algo así como de que eres lo que arriesgas, más o menos. Y esto al final se ha impuesto en nuestra sociedad, porque al final todos tenemos que asumir riesgos donde estamos y esa resiliencia de la que ahora hablamos tanto, hace tiempo ya que se viene hablando. Con lo cual, todos nos tenemos que enfrentar a situaciones comprometidas y complicadas, de distintas índoles. Es falso que sólo el que está metido en ciberseguridad lo vive. Además, como tú has dicho, son temas transversales que afectan a la reputación de la organización, no sólo el hecho de tener debilidad y haber sido atacado, sino de cómo se gestiona luego la situación y cómo reacciona la empresa. Entonces, en este sentido, te quería preguntar, a lo largo de tu carrera profesional, entiendo que te has enfrentado a retos importantes de distintas índoles. ¿Recuerdas algún momento especialmente desafiante? Cuéntame lo que a ti te parezca, incluso qué aprendiste de esa situación o qué situación se dio que nos puedas contar que atravesaste en sentido positivo o negativo. A.L.: Bueno, yo creo que en realidad, la parte más desafiante que hemos tenido probablemente en nuestras carreras ha sido la pandemia. Yo, en mi caso, dirigía el área de transparencia y atención al ciudadano en la Comunidad Madrid y, por supuesto, fue un desafío como cualquier compañía o como parte del sector público del que tú formas parte. Fue un desafío, pero al mismo tiempo miro hacia atrás y lo veo con enorme gratitud de poder haber colaborado en una parte tan importante en nuestras vidas y haber tenido la oportunidad de colaborar de manera transversal, gracias al equipo que tenía, que trabajó sin descanso, pero también con las diferentes consejerías. Una vez más, para mí fue un tema muy importante la transversalidad y el trabajo en equipo, pero también, por supuesto, con la colaboración público-privada de un montón de empresas y personas anónimas ofreciéndose para colaborar, para traer respiradores, ofrecer donaciones de material sanitario... Para mí fue súper satisfactorio. Fue un momento de mi vida que durante una buenísima temporada dormía apenas cuatro horas, pero al mismo tiempo con esa gratitud de poder haber aportado un poquito de lo que yo podía hacer y tener ese equilibrio entre lo público y lo privado, dado que he estado en ambas posiciones y que, desde mi perspectiva, hay personas muy generosas, tanto lo privado como lo público, que cada vez que hay un problema pues arriman el hombro. Entonces yo creo que, como desafío, no creo que haya un momento en que todos hayamos trabajado más unidos. Y bueno, no sé si será tu caso, me imagino que ADIF también tendríais vuestros retos… E.M.: Nos están empezando a unir más cosas. Yo también he dormido muy pocas horas en esa época, por distintas circunstancias. Pues fíjate, de lo que cuentas, me quedo otra vez con otro detalle, que es la coordinación y la colaboración. No sólo la público-privada, que desde luego es esencial. Necesitamos partners y no contratistas, necesitamos colaborar entre todos, porque además en ciberseguridad no se compite. Pero quería hablarte de otro tema que has comentado, de esa coordinación. Yo creo que somos capaces de coordinarnos mejor y el COVID fue un ejemplo de lo no previsto que fuimos capaces de afrontar, sin duda alguna, con un coste alto en vida, irremediablemente en este caso. Sí me parece relevante, que cuanto más conciencia se tiene de los riesgos que hay, más fácil es que todos nos orquestemos de forma adecuada para poder colaborar. Creo que hay una muy buena lección del COVID, donde era algo que no estaba previsto y que fuimos capaces de afrontar, como lección aprendida, sacamos en claro que si vamos todos juntos es más sencillo, aunque el objetivo sea desconocido, porque lo fuimos descubriendo poco a poco. Ahora, a toro pasado, es fácil describir los pasos, pero había momentos de gran incertidumbre. Me viene muy bien ese comentario, porque, como sabes, en nuestro ámbito es muy importante la ciberresiliencia y que se tenga conciencia de los riesgos de la ciberseguridad a distintos niveles. No es habitual que personas como tú, en tu categoría y en tu sector, se presten a hablar de este tema, con lo cual ya sabemos lo valiente que eres, porque esto no es poco. A.L.: Dicen que la ignorancia es muy atrevida. E.M.: ¡No, no, no, claro que no! Entonces, lo que me gustaría que compartieras con todos nosotros, es qué significa para ti la ciberseguridad, un poco más allá de ser usuaria, ¿cómo lo ves? ¿Consideras que es uno de los riesgos relevantes que tiene la sociedad hoy en día? A.L.: Pues absolutamente, y muy ligado con lo anterior. Desde mi perspectiva, la ciberseguridad lo que te proporciona es la garantía para desempeñar cualquier posición. Si no tenemos cubierta esa ciberseguridad por parte de las compañías o por parte del sector público, no nos damos cuenta, pero no podemos operar en nuestros diferentes departamentos. También genera un espacio de confianza. Tienes la garantía de que esos datos que tú estás tratando, no salen del ámbito en el que tú te mueves. Y yo creo que la ciberseguridad lo que ha hecho también es entender que hay que romper un poco los hilos. Yo creo que cada vez en las compañías y en el sector público esto se entiende más. Probablemente la pandemia ha ayudado a entender departamentos tan importantes como el de ciberseguridad y todo lo relativo a IT. Creo que nos hemos dado cuenta, pues igual que los médicos, lo importante que son los departamentos de ciberseguridad, por toda la importancia que tienen para las compañías y para el sector público. Si bien se dice que los datos son el nuevo petróleo, tendremos que protegerlos y dotar a los departamentos de esa confianza y de esos recursos necesarios. Yo insisto, me parece un símil bastante parecido al tema de los médicos, que nos acordamos de ellos cuando estamos mal. Yo creo que la ciberseguridad es lo mismo. Creo que también, precisamente por la importancia que tiene, todos hemos entendido la importancia de prevenir y generar esa cultura corporativa, que yo a la verdad agradezco tanto en mi compañía como en posiciones anteriores. Y creo que es cada día más relevante, sin duda. E.M.: Pues fíjate, con este comentario que haces del símil, salvando las distancias con los médicos y con la medicina, en algunos casos denostada desgraciadamente la opinión que tienen algunos ciudadanos sobre los médicos, también pasa a veces en la ciberseguridad. ¿Cuál crees tú que son las cualidades más importantes que debe de tener alguien que lleva mucho tiempo trabajando? No hablo solamente del responsable, sino de su equipo, que de repente pasa a un primer plano porque empieza a ser más relevante. En tu opinión, ¿qué cualidades debe tener? A.L.: Por resumirlo muchísimo, pero yo creo que cada vez es más importante la capacidad de comunicación, tanto con los equipos, para hacer entender esa cultura corporativa que es tan relevante en ese ámbito, como con la alta dirección. También creo que es muy importante que estas personas del entorno de la ciberseguridad tengan una comunicación con otros grupos de interés, bien sea con sus empresas peers o con empresas del sector en general, porque creo que el hecho de compartir los mismos desafíos y los mismos retos hace poner en valor la importancia que tiene la ciberseguridad. E.M.: Estamos totalmente de acuerdo, además la comunicación es esencial, porque una de las cosas que nos dicen es que no nos sabemos explicar en muchas ocasiones y es fundamental. A.L.: Es muy técnico. E.M.: Hay que hacerlo más sencillo, hay veces que no hay que entrar tanto en el detalle, pero la comunicación está en todo, me parece fascinante la respuesta. Nos están escuchando muchos directivos, también muchas personas relacionadas con el mundo de la ciberseguridad y como sabes, estamos sometidos a estrés. Yo creo que ya no hay nadie que no esté sometido a estrés y ya vivimos casi en un bucle. ¿Qué consejo, según tu experiencia, puedes darle como directiva a la gestión del estrés que todos vivimos? A.L.: Yo creo que después de la pandemia hemos aprendido que la nueva normalidad es la crisis, entonces yo creo que todos hemos aprendido a gestionar el estrés de manera más eficiente. Bueno, yo creo que aquí esto es muy personal. Yo me considero una persona muy familiar y necesito a mis amigos cerca, así que para mí es el mecanismo que más necesito. Aquí se ha escrito muchísimo sobre los besos y los abrazos. Las personas que tenemos la suerte de que nos despidan en casa con besos, dicen que vamos a vivir más, y ojalá, toquemos madera. Y también se ha hablado mucho de dar abrazos, que libera oxitocina. Bueno, yo creo que desde luego desde el punto de vista químico a mí me funciona, así que bienvenidos los abrazos de los amigos y de la familia. Y por otro lado, si además lo acompañamos, de que yo que soy de Pamplona con buena comida, que en España tenemos la suerte de tener maravillosos supermercados, ya que yo trabajo en grupo IFA, pero también una excelente red de restaurantes. Todo lo que sea comer en casa o en restaurantes, creo que acompañados de buenos amigos y familia, no creo que haya nada mejor para combatir el estrés. Y luego, por otra parte, para mantener hábitos de vida saludable y contrarrestar esto, creo que es importante hacer deporte. En mi caso, me encanta salir en bici, entonces si puede ir por la naturaleza, me encanta, y en invierno en el esquí. O sea que esto para mí es la combinación perfecta. E.M.: Creo que también ayuda a gestionar un estrés asociado al hecho de que innegablemente vamos a seguir crisis tras crisis. O sea, no es nada que tengamos que acabar para entrar en una etapa dorada, sino que ya vamos a tener que gestionar este tipo de situaciones y mejorando la coordinación. En el tiempo de trabajo en el que no te pueden dar abrazos porque estaría mal visto, hasta que llegues a casa, hay que intentar llenarte de esa energía que da, que eso es otra oportunidad nueva para aprender y para probar. Porque antes has comentado una cosa que es muy muy importante. En todos los casos, en tu rol y desde luego en la parte de tecnología y ciberseguridad, siempre nos movemos en la terna de personas, procesos y tecnologías. Y no puedes mejorar una sin mejorar las otras dos. Y la parte de las personas es muy importante. Porque al final sufrimos ese estrés, como has contado antes, como pasó la pandemia y como pasa en cada crisis que tenemos. Con lo cual, los oyentes ya tienen una receta importante, los abrazos en casa. En el trabajo, por favor, abstengámonos de dar abrazos a gente que no conocemos, pero busquemos otras fórmulas de liberar ese estrés. Bueno, otra última pregunta, si me permites y no es mucho abuso, ¿cómo haces tú para recargar esas pilas? Porque el día es largo, el teléfono ahora mismo lo tenemos en silencio, pero el teléfono no para y nos hemos acostumbrado a estar constantemente conectados. Y nos da la sensación, incluso a veces, de que si no estamos conectados, a lo mejor perdemos el pulso de lo que esté pasando o no nos enteramos del minuto resultado. ¿Qué tienes tú de herramientas para recargar esas pilas? A.L.: Bueno, muy ligado a lo que hemos comentado anterior, a mí desde luego me llena de energía viajar. Pero viajar a cualquier lado, me da igual si es al pueblo de aquí al lado, que la Comunidad de Madrid tenemos pueblos maravillosos, pero por supuesto también Andalucía. Yo creo que viajar te hace abrir la mente, conocer personas nuevas, conocer su gastronomía, creo que a mí me llena de energía y te hace desconectar. En el momento que pongo el pie en otro sitio, mentalmente desconecto. No sé si te pasará a ti también, tú que eres de Andalucía y que seguro que tienes la suerte de ir por ahí. E.M.: Bueno, España es maravillosa, vayas donde vayas, la verdad que se disfruta muchísimo y como tú has dicho, comer bien ayuda a cargar también las pilas, a desconectar, porque además nosotros tenemos en España la sana costumbre de comer en grupo y eso ayuda a tener conversaciones. Creo que el diálogo también ayuda mucho, poder contar lo que nos pasa. Las mujeres en particular tenemos esa cualidad innata que creo que nos ayuda a liberar algún tipo de tensión, etcétera, etcétera. Bueno, querida Ana, muchísimas gracias. A.L.: Gracias a ti. E.M.: Ha sido un placer, lo dije al principio, pero ahora tengo que repetir que ha sido un honor tener la oportunidad de compartir opinión e inquietudes contigo. A.L.: Al revés, el honor ha sido mío.
2 Octubre 2024
Jarana
ViiV Healthcare España y Portugal, la única compañía global 100% especializada en VIH, ha nombrado a Christina Gabriel como su nueva Directora General. Con más de 25 años de experiencia en el sector farmacéutico y biotecnológico, y habiendo trabajado tanto en España como en Estados Unidos, Christina se incorpora en un momento clave para la compañía. Sucede a Ricardo Moreno, pionero en la creación de ViiV en 2009 y figura clave en su crecimiento. Con la misión de la compañía intacta en su 15º aniversario, Christina liderará los esfuerzos para seguir innovando en prevención, tratamiento y personalización de cuidados, al mismo tiempo que combate el estigma asociado al VIH y colabora con diversos agentes para erradicar la epidemia. Christina Gabriel ha destacado su compromiso con los objetivos de ONUSIDA y su ilusión por formar parte de ViiV, una empresa que siempre ha admirado por su enfoque decidido en mejorar la vida de las personas con VIH. En su nuevo rol, se ha comprometido a seguir avanzando hacia la erradicación del VIH, recordando la misión de ViiV de estar presente hasta que el VIH y el sida dejen de existir. Con su liderazgo, la compañía continuará impulsando iniciativas innovadoras que no solo mejoren las alternativas terapéuticas, sino que también ayuden a reducir nuevas infecciones y a mejorar la calidad de vida de las personas afectadas por el virus.
1 Octubre 2024
Jarana
En la idílica postal de San Sebastián se esconde una tormenta silenciosa en la vida de Carla Gaztelua. Su historia de amor con Imanol Extaunde, un hombre de carisma cautivador, se ha transformado en una pesadilla insidiosa.Imanol, un maestro de la manipulación, ha tejido una telaraña de abuso psicológico alrededor de Carla, aislándola de sus seres queridos y erosionando su confianza hasta dejarla vulnerable. Sus tácticas narcisistas la mantienen atrapada en una prisión invisible, donde cada palabra y cada gesto están diseñados para someterla a su voluntad.La obsesión de Imanol se convierte en un tormento constante, una sombra que la persigue a cada paso. Carla se debate entre el amor que una vez sintió y el terror que ahora la consume, luchando por encontrar la fuerza para romper las cadenas que la atan a su torturador. En su camino hacia la liberación, un misterioso grupo secreto emerge de las sombras, ofreciéndole una mano amiga y la esperanza de un futuro libre.¿Podrá Carla escapar de las garras de Narciso y reclamar su vida con la ayuda de estos aliados inesperados? ¿O sucumbirá a la oscuridad que amenaza con engullirla? "Las Cadenas de Narciso" es un thriller psicológico apasionante que te mantendrá en vilo hasta la última página, explorando las profundidades del abuso narcisista y la indomable fuerza del espíritu humano. No te pierdas esta impactante obra de Ana Belén Castrillo, Head of Marketing en Google Cloud Iberia.
1 Octubre 2024
Jarana
Aranzadi LA LEY nombra a Carlos Montero Fernández Director Financiero. Licenciado en Administración y Dirección de Empresas por la Universidad de Salamanca y la Copenhagen Business School, Montero amplió su formación en Londres con la certificación financiera CGMA (Chartered Global Management Accountant) emitida por CIMA. Montero ha trabajado anteriormente en KPMG, Thomson Reuters UK, PwC UK o Grupo Dia.Para Vicente Sanchez Velasco, CEO de Aranzadi_LA LEY, “contar con la experiencia y el liderazgo de Carlos Montero en la gestión financiera de nuestra compañía es de suma importancia. Su experiencia en la supervisión financiera y contable en grandes corporaciones nos va a aportar un valor muy relevante”.Antes de su incorporación a Aranzadi LA LEY ha ocupado el puesto de Head of Reporting & Investments en el Grupo Dia España, donde ha impulsado la estrategia de transformación.
1 Octubre 2024
Sin categoría
Más de un centenar de empresas, entre las que se incluyen Google, Microsoft, Open AI o Amazon, se han adherido al pacto voluntario que ha promovido la Comisión Europea para desarrollar una inteligencia artificial que respete los principios éticos, informó este miércoles la institución. No obstante, no lo han hecho compañías tecnológicas importantes como X, Meta o Apple. Las dos últimas incluso han frenado la introducción en el mercado europeo de sus sistemas de inteligencia artificial, alegando que tienen dudas sobre las nuevas leyes que la Unión Europea ha aprobado para regular al sector. "El pacto sobre inteligencia artificial es un instrumento voluntario. Por supuesto, invitamos a todas las compañías a participar. La cifra aumentará en el futuro, pero son empresas privadas y tomen la decisión que tomen, le corresponde a ellas hacerlo", dijo el portavoz de Mercado Interior del Ejecutivo comunitario, Thomas Regnier. Bruselas ha impulsado el pacto para promover un desarrollo ético y responsable de esta tecnología y para ayudar a las empresas a adaptarse a la ley de inteligencia artificial de la UE, que entró en vigor el pasado mes de agosto, pero cuyo despliegue definitivo no se producirá hasta 2026. Entre los firmantes, también están empresas como Qualcomm, IBM, Vodafone, Orange, Nokia, Mastercard, Airbus o Booking, según el listado que proporcionó la Comisión, así como las españolas Telefónica e Iberdrola. Bruselas recordó que al mismo tiempo que ha promovido este pacto, también ha impulsado una iniciativa industrial para que las empresas desarrollen sus sistemas de inteligencia artificial. El pacto se aplicará en paralelo al despliegue paulatino de la ley de inteligencia artificial, que permite o prohíbe el uso de la tecnología en función del riesgo que suponga para las personas y que entrará en vigor por fases. A partir de febrero quedarán ya prohibidos los sistemas de inteligencia artificial de categorización biométrica por creencias políticas, religiosas, filosóficas o por su raza y orientación sexual. Tampoco se podrán utilizar los sistemas que puntúan a las personas en función de su comportamiento o características personales, ni la inteligencia artificial capaz de manipular el comportamiento humano. También estarán vetados, entre otros, los sistemas para expandir o crear bases de datos faciales captados de manera indiscriminada a través de internet o de grabaciones audiovisuales. En agosto del año que viene entrarán en vigor los criterios de transparencia que deberán cumplir los sistemas de inteligencia artificial generativa, otro de los principales puntos de discusión en pleno auge de programas como ChatGPT. Estos modelos tendrán que dejar claro si un texto, una canción o una fotografía se han generado a través de la inteligencia artificial y garantizar que los datos que se han empleado para entrenar a los sistemas respetan los derechos de autor.
1 Octubre 2024
Sin categoría
El 51% de los adolescentes afirma que no sabría identificar siempre cuándo una noticia es falsa. Además, aunque sospechen de que se trata de una noticia falsa, uno de cada cuatro no la contrasta, mientras que un 56% de adolescentes recurriría a familiares y amigos para comprobar su veracidad. “Nos preocupa que estos familiares y amigos también se estén informando a través de las mismas fuentes, lo que podría crear un efecto burbuja y ampliar el riesgo de perpetuar información falsa”, afirmó este jueves Catalina Perazzo, Directora de Incidencia Política y Social de Save the Children. La organización de infancia ha publicado una investigación sobre desinformación y exposición a discursos de odio de niños y adolescentes en el entorno digital en el marco del Día Internacional del Acceso Universal a la Información, que se celebra el 28 de septiembre, y dentro de su campaña '#DerechosSinConexión'. “Si bien Internet ha democratizado el acceso a la información, también ha facilitado la proliferación de contenido erróneo y perjudicial, que perpetúa estereotipos negativos, modelos irreales de vida y fomenta discursos de odio. Esta exposición, junto a la deshumanización que caracteriza a menudo las relaciones en el mundo digital y que provoca comportamientos que no se tendrían en el entorno físico, hace que chicos y chicas sean especialmente vulnerables a estos contenidos”, añadió Perazzo. Medio de información Uno de los principales resultados que arroja este análisis es que el 60% de los adolescentes utiliza las redes sociales como principal medio para acceder a la información, al mismo nivel que la televisión y por delante de otros medios de comunicación como la prensa online (32%), la radio o la prensa en papel (9% y 5%, respectivamente). En lo que respecta a las redes sociales y los creadores de contenido, un 16% de los adolescentes considera que son siempre una fuente fiable de información, porcentaje que asciende al 70% que piensa que pueden serlo en determinadas ocasiones. Si se desagrega por género, se aprecia cómo los chicos confían más en estos perfiles: un 23% considera que son una fuente fiable de información frente a un 9% de las chicas. Salud mental El análisis también señala otro riesgo que afecta a la infancia y adolescencia en el entorno digital y que impacta de forma directa su salud mental es la exposición permanente, a través de las redes, a representaciones ideales de determinados estilos de vida, estándares de belleza y, en el caso de las chicas especialmente, la sexualización del cuerpo. Según Save the Children, esta investigación se basa en encuestas a 3.315 adolescentes de a partir de 14 años en España y cinco grupos de discusión formados por 27 niños, niñas y adolescentes, con representación de edades de 10 a 17 años. Además, se ha contado con la colaboración de personas expertas y profesionales del sector.
1 Octubre 2024
Jarana
Este pasado 23 de septiembre, la empresa multinacional española Mango contrata a Santiago Lameiro como el nuevo director de comunicación de marca. En este puesto se dedicará al desarrollo de la estrategia de marca y será responsable de los equipos de relaciones públicas, publicidad, y comunicación en tienda y redes sociales. Dentro de sus responsabilidades también recae el reportar directamente a la directora de marca, Blanca Muñiz. Su recorrido laboral comienza en Londres trabajando en un agencia de comunicación que tiene como clientes a grandes nombres empresariales como Versace, Montblanc o Ferragamo. En 2000 decide regresar a España para trabajar como responsable de comunicación y marketing en Sociedad Textil Lonia. En sus más de 20 años en la empresa trabajó como director de marketing y comunicación global para Purificación García y CH Carolina Herrera. Su experiencia en el mundo de lujo y moda de forma internacional ha sido lo que más ha gustado a Mango, y le brinda con esta nueva oportunidad a Lameiro donde se esperan grandes proyectos de él. La marca ya ha estado evolucionando en cuanto a su imagen colaborando con Victoria Beckham y creando diseños acorde con las nuevas tendencias, este puede ser el empujón que necesitaban para poder competir con otras grandes marcas españolas como Zara.
30 Septiembre 2024
ESG
Septiembre se ha presentado más verde que nunca y ha sido por un motivo doble. Primero, verde por el compromiso con la sostenibilidad y la mejora en el impacto del medioambiente y, segundo, porque precisamente quien ha 'gritado a viva voz' esa promesa con el cuidado de los recursos naturales ha sido Leroy Merlin que, como sabrán, su distintivo es de este mismo color. Así, en la madrileña calle Antonio Maura número 10, la compañía presenta su última novedad: el Home Index. Una nueva apuesta que, como señala Miguel Madrigal, director de Marketing de Leroy Merlin España, "responde a la demanda de la población de manera concreta". Porque sí, las pequeñas acciones del día a día pueden crean grandes logros. Septiembre se ha presentado más verde que nunca y ha sido por un motivo doble. Primero, verde por el compromiso con la sostenibilidad y la mejora en el impacto del medioambiente y, segundo, porque precisamente quien ha 'gritado a viva voz' esa promesa con el cuidado de los recursos naturales ha sido Leroy Merlin que, como sabrán, su distintivo es de este mismo color. Así, en la madrileña calle Antonio Maura número 10, la compañía presenta su última novedad: el Home Index. Una nueva apuesta que, como señala Miguel Madrigal, director de Marketing de Leroy Merlin España, "responde a la demanda de la población de manera concreta". Porque sí, las pequeñas acciones del día a día pueden crean grandes logros. Esta nueva apuesta que se establece a partir de más de 30 criterios y un 'scoring' desde la A (mayor impacto positivo acreditado) hasta la E (mayor margen de mejora), permite calificar cuán de sostenibles son los productos siguiendo ocho categorías de evaluación: materias primas, fabricación, consumo de agua y energía, transporte, vida útil y reparabilidad, reciclabilidad, ética y salud. Unas palabras que Alejandro Dorado, comisionado para la Economía Circular del Ministerio para la Transición Ecológica y el Reto Demográfico (MITECO), acompañaba de la siguiente manera: "La transición ecológica no es solo energética, va mucho más allá y lo habéis sabido plasmar. Este índice hace un esfuerzo por no olvidarse de otros retos medioambientales que transcurren de forma paralela a la crisis climática". Lo ejemplifica a partir de la propia realidad: "Este año, el día de sobrecapacidad de la tierra se dio el 1 de agosto. En 2050, necesitaríamos tres planetas para saciar el modelo de consumo". Y es que, indica, "el 80% de los impactos ambientales de nuestros productos se explican por cómo están diseñados" y, de ahí, la importancia del Home Index como "un elemento tractor" hacia la transformación.
30 Septiembre 2024
Rincón del CISO
Sonia Pulgarín, Directora de CyberLideria MGZN, entrevista a Fernando Mairata, CEO de DLT Code y Presidente de PETEC. Sonia Pulgarín: Hola a todos, soy Sonia Pulgarín, Directora de CyberLideria MGZN, y hoy tengo el privilegio de entrevistar a Fernando Mairata, CEO de DLT Code y Presidente de PETEC. Bienvenido, Fernando. Fernando Mairata: Muchas gracias. S.P.: Gracias a ti por estar aquí con nosotros. Voy a empezar preguntándote si podrías compartir con nosotros tu trayectoria, ¿Cómo llegaste a la posición actual dentro de la empresa? F.M.: Yo empecé en este mundo de las tecnologías hace muchísimo tiempo ya. Soy informático de carrera, de cuando todavía existía solo una carrera de informática, o sea que ya te puedes imaginar el tiempo que hace. Luego la vida me ha llevado a trabajar en distintas empresas de informática. Trabajé en Canal Metro Madrid montando todo el sistema audiovisual de entretenimiento, tanto en las estaciones como dentro de los vagones. Después pasé a Telemadrid, donde he estado 19 años. Y finalmente, hace cuatro años, me llamaron de DLT Code y me hicieron una oferta irrechazable, que me dio la oportunidad de dar un cambio a la vida y de dedicarme a lo que me apasiona, que es el mundo de la ciberseguridad. S.P.: Fantástico. Menudo carrerón, qué barbaridad. Son muchos años ya. Eso está bien. Desde tu perspectiva, ¿cuál es el mayor reto que enfrentan los líderes hoy en día para garantizar la ciberresiliencia y la continuidad del negocio? ¿Puedes compartir algún ejemplo concreto de cómo tu organización ha superado algún desafío crítico? F.M.: Pues mira, yo creo que el desafío crítico que hemos superado, no solo del de DLT, sino del de la mayoría de las empresas españolas, ha sido enfrentarnos a una pandemia. El irnos todos a casa, el teletrabajar, el tener que llevar la empresa a seguir funcionando, a cuidar a nuestros clientes en remoto… Yo creo que eso ha sido un antes y un después. Y muchas empresas se han quedado por el camino. Entonces, yo creo que ese es el ejemplo más claro de resiliencia que tenemos ahora mismo. La mejor forma de afrontar las cosas es con un buen equipo. Nosotros decimos siempre, que cuando nos dan algún premio o algún reconocimiento, es de equipo. Para mí el que me den un premio significa que tengo tiempo para estar en eventos, gracias a que tengo un equipo detrás que es fantástico, a nivel profesional y a nivel personal. Hay que cuidar al equipo. Entonces, si cuidas a tu gente, si tienes un equipo fantástico en el que tienes confianza y en el que ellos confían en ti, el éxito está asegurado. Entonces, el pilar fundamental para que la empresa tenga continuidad y un futuro, y para que la empresa vaya como podemos decir que va la nuestra, que vamos fantástico, es gracias a esa gente que tenemos y a ese equipo humano que hace posible que podamos estar donde estamos. S.P.: Totalmente de acuerdo, la verdad. Y, ¿cómo ves el papel del talento humano en la innovación y en la construcción de una organización resiliente? F.M.: Es algo vital, ya que si tú tienes un equipo humano que está mentalizado, que está concienciado y que se involucra en el proyecto, ya lo tienes todo hecho. Luego pueden surgir problemas, pero cuando surgen problemas, si tienes un equipo que está unido, se va a poder salir de los problemas. Hay que invertir mucho en nuestro capital humano. Tenemos que estar muy contentos, porque en España tenemos muchísimo potencial con profesionales fantásticos en el mundo de la ciberseguridad y tenemos que cuidarlos más, porque en este mundo estamos acostumbrados a oír que hay falta de profesionales. Pues sí, faltan profesionales, pero también falta pagar lo que se merecen estos profesionales. Por eso tenemos la fuga que tenemos. Al final si tú a un profesional ya contratado con una experiencia fantástica y con contactos, si no le pagas bien se va a ir, porque al final no va a estar a gusto. Y sobre todo, ya no sólo es el tema económico, que es muy importante, es el tema personal, porque si no cuidamos a nuestra gente nada va bien. Hay que cuidar del primero al último, hay que cuidar a los directivos, porque son la cara visible de la empresa, pero también hay que cuidar a todos los que hay por debajo de los directivos, porque son los que realmente hacen que la empresa funcione. S.P.: Efectivamente, así es. Y, ¿qué obstáculos crees que enfrentan las empresas hoy en su camino hacia una verdadera era digital? F.M.: Yo creo que venimos arrastrando desde la pandemia el problema gordo, y es que no hubo una transformación digital. De un día para otro todas las empresas se fueron a “teletrabajar”. Lo pongo entre comillas porque lo que hicieron fue irse a trabajar en remoto. Eso significa que no había unos procesos definidos para esa transformación digital. S.P.: La mayor parte de las empresas no estaban preparadas. F.M.: No, no estaban preparadas. De hecho, la mayoría de las empresas preparaban un escritorio remoto para que tú desde tu casa te conectases al equipo del trabajo y trabajases como si estuvieses en tu silla de trabajo. No estábamos preparadas las empresas en España para el teletrabajo, porque el teletrabajo no es trabajar desde tu casa. El teletrabajo es que todos los procesos de la empresa estén preparados para que tú puedas trabajar estés donde estés. Entonces, sin esos procesos adecuados y sin esa filosofía, pues da igual que estés aquí o que estés en tu casa, porque no va a funcionar. Tienes que tener los procesos, los medios técnicos, los medios humanos y una filosofía. Vivimos en un mundo muy presencialista. Entonces, hay muchos jefes que no veían bien lo de que sus empleados estuviesen en casa, porque no les podían controlar. Al final nosotros en DLT Code tenemos más del 90% de empleados teletrabajando. A la oficina prácticamente solo vamos los directivos y sabemos perfectamente lo que hace la gente. El trabajo sale, hablas con la gente, tienes ese contacto y mientras el trabajo sale, pues se ve que la gente está haciendo su trabajo. Entonces, si tú puedes hacer tu trabajo en dos horas, ¿para qué te voy a obligar a que estés sentado en una silla delante de un ordenador ocho? Si al final te vas a aburrir. Prefiero que estés un día dos horas y que el día que necesite que estés diez, pues tú mismo seas el que digas: “tengo que estar más tiempo porque el trabajo tiene que salir”. S.P.: Claro, y tú mismo te organizas F.M.: Exacto, tú te organizas. Al final la conciliación familiar es mucho más sencilla y la gente está más contenta. Nuestros valores en DLT Code se basan en la familia, los estudios, y el trabajo, y lo llevamos a rajatabla, al final conseguimos que no haya rotación. S.P.: Perfecto. ¿Y cuáles son las oportunidades más prometedoras que visualizas tú para las organizaciones que adopten esta mentalidad digital? F.M.: Al final te abre unas puertas impresionantes, porque el ciberespacio te permite dar servicio a todos los países sin tener que desplazarte, con lo cual puedes ofrecer tus servicios mucho más allá de tu comunidad y mucho más allá de tu ayuntamiento. Teniendo tu sede en cualquier sitio del mundo, tú puedes trabajar para cualquier ciudad del mundo y para cualquier entidad del mundo. Eso abre unas capacidades y unas oportunidades impresionantes. Entonces ¿qué quiere decir esto? ¿Que no vamos a tener presencialismo? Sí, también lo tendremos. Al final tenemos que tener estos ratos en los que tenemos el contacto humano, que es necesario necesario, pero por ejemplo es muy útil para cuando haces auditoría de seguridad a una empresa, ya que no tienes que estar en la propia empresa, que lo puedas hacer en remoto. Vas a llegar a muchos más clientes y a mucho más potencial, pero desde tu casa o desde tu empresa. Con lo cual, esto del cibermundo nos abre unas capacidades impresionantes. S.P.: Sí, ayuda a optimizar tiempos, hay mucha eficacia, es una maravilla. Por último, te voy a hacer una pregunta ya muy importante. ¿Qué consejo le darías tú a los líderes emergentes que están entrando en roles de liderazgo en un mundo tan interconectado y dinámico como el actual? F.M.: Pues yo les aconsejaría que les den a sus empleados la importancia que se merecen. Los que estamos en la parte directiva somos la cara visible, pero hay que potenciar mucho a nuestros empleados, porque al final son el motor y son los que llevan la empresa a su buen funcionamiento. De esta manera podemos llegar a nuestros clientes y darles un buen servicio. Entonces hay que promover mucho a nuestros empleados, hay que ayudarles mucho con la formación. No pensemos que porque se formen se van a ir, porque no hay cosa peor a que se quede una persona solamente porque no está preparada. Hay que ayudarles a que estén actualizados, a que tengan sus inquietudes aseguradas y sobre todo mucho contacto humano, porque al final el contacto profesional sabemos que existe y que es necesario, pero si no contamos con la parte humana de la empresa, no vamos a conseguir nada. S.P.: De hecho, como comentabas antes el tema de la pandemia, estuvimos todos muy aislados, pasándolo fatal. A mÍ por suerte me sorprendió en Lanzarote, así que no me pilló tan mal. F.M.: Bueno, entonces te pilló bien. S.P.: Al principio me asusté mucho, tuve que pedir que me mandaran el equipo, pero se alargó cinco meses porque no podíamos volar y estuve teletrabajando allí en lugar de Madrid. Esos momentos de soledad, de gente que ha tenido que estar en unos pisos pequeños aquí en Madrid con los niños y todo, debieron ser unos momentos muy duros. Me acuerdo de las tremendas ganas que teníamos todos de volver a abrazarnos, a vernos, a socializar… El contacto humano es muy importante, estoy totalmente de acuerdo contigo en ese punto. F.M.: Aquello fue muy fuerte. Yo no me puedo quejar de mi piso, pero bueno, cuando empezó la pandemia, como mi mujer es médico de familia, el jueves anterior a encerrarnos a todos ya la mandaron con COVID a casa. La teníamos aislada, luego teletrabajo, telestudio, teletodo. Yo hacía mi vida en el salón de casa. Entonces, hay que saber adaptarse. S.P.: Hay que adaptarse, yo creo que sí, que esa es la clave, adaptarse a todo. Fernando, ha sido un auténtico placer tenerte aquí con nosotros, nos has aportado muchísimo conocimiento, mucha información y nos ha encantado conocerte un poquito más a ti como persona, que es lo que realmente nos gusta en CyberLideria MGZN. Muchísimas gracias y espero que volvamos a coincidir en otra ocasión. F.M.: Muchísimas gracias a vosotros.
30 Septiembre 2024
Jarana
Un manifiesto filosófico contra todo lo que supuestamente nos hace más productivos y modernos. Un ensayo audaz en defensa del silencio, la lentitud, la soledad, la introversión y la naturaleza. Esto no es un libro de autoayuda, sino un manual de resistencia frente a la extrema productividad y el estrés del día a día. En este ensayo, que es, a su vez, todo un manifiesto filosófico y político, la paz y el descanso se sobreponen a los ruidos del mundo moderno. En ¡Silencio!, Pedro Bravo hace un recorrido crítico por toda la inquietud que nuestra forma de vida trae incorporada de serie. Desde la definición física de sonido, silencio y ruido a las desasosegantes formas de captar nuestra atención que diseñan las empresastecnológicas, pasando por la imposición del exhibicionismo y la extroversión como maneras de satisfacer un ego hipertrofiado. Respaldado por innumerables datos y autores, Bravo elabora una brillante defensa de que parar, callar y escuchar es la vía para empezar a hacer las cosas de otro modo.
27 Septiembre 2024
Rincón del CISO
La directora de tecnología de OpenAI, Mira Murati presentó su dimisión, alegando que quiere "tiempo y espacio para explorar por mi cuenta". Murati ha sido una de las tres ejecutivas más importantes de la empresa detrás de ChatGPT, y fue brevemente su líder el año pasado mientras los miembros del consejo de administración se debatían sobre el destino del CEO Sam Altman. "Nunca es el momento ideal para alejarse de un lugar que uno aprecia, pero este es el momento adecuado", escribió en un mensaje al personal de OpenAI que publicó en X. Altman respondió a la publicación de Murati en X escribiendo que "es difícil exagerar lo mucho que Mira ha significado para OpenAI, nuestra misión y para todos nosotros personalmente", y añadió que siente "gratitud personal hacia ella por el apoyo y el amor durante todos los tiempos difíciles". No se anunció quién la sustituye Murati, a través de un portavoz personal, declinó hacer más comentarios. OpenAI tampoco quiso hacer comentarios y remitió las consultas al tuit de Murati. Murati trabajó en Tesla y Leap Motion antes de unirse a OpenAI en 2018. En ese momento, OpenAI era un pequeño laboratorio de investigación sin fines de lucro centrado en desarrollar un sistema de IA capaz de reflejar una amplia gama de tareas humanas. Pero a raíz del asombroso éxito de ChatGPT, la organización se ha inflado y su enfoque se ha vuelto cada vez más comercial. La empresa se ha replanteado su estructura sin fines de lucro, mientras que los inversionistas se han mostrado cada vez más dispuestos a apostar miles de millones de dólares por su futuro. Murati llegó a OpenAI creyendo que la IA "sería el conjunto de tecnologías más importante que la humanidad haya construido jamás", declaró a Fortune el año pasado. "La misión de OpenAI realmente resonó conmigo: construir una tecnología que beneficie a las personas". ¿Abandono masivo? OpenAI se vio sacudida por un dramático golpe de la junta directiva el pasado mes de noviembre que vio cómo el CEO Sam Altman era destituido de su cargo y sustituido brevemente por Murati. Después de que la mayoría del personal amenazara con dimitir, y tras las peticiones de inversionistas como Microsoft, que había invertido miles de millones en la empresa, Altman fue restituido en su puesto con un consejo totalmente nuevo. En los meses siguientes, varios miembros de la dirección de OpenAI han abandonado la empresa, junto con altos cargos de ingeniería. Ilya Sutskever, uno de los primeros contratados de la compañía, cerebro técnico de gran parte de su trabajo anterior y miembro del consejo que había votado a favor de la destitución de Altman antes de retractarse, dimitió en mayo. La marcha de Sutskever fue seguida poco después por la de Jan Leike, un ingeniero que dirigió con él los trabajos sobre seguridad a largo plazo de la IA. John Schulman, el ingeniero que asumió la dirección de los trabajos de seguridad, dimitió en agosto. Greg Brockman, cofundador de OpenAI y miembro del consejo de administración junto a Altman, señaló que se tomaba un año sabático en la empresa hasta finales de año. Varios antiguos ejecutivos e investigadores de OpenAI han fundado nuevas empresas de IA. Sutskever lanzó este año Safe Superintelligence, centrada en el desarrollo de inteligencia artificial segura. El antiguo jefe de investigación de OpenAI, Dario Amodei, y su hermana Daniela, fundaron en 2021 Anthropic, que ahora es uno de los principales rivales de la empresa en la captación de clientes. Una fuente familiarizada con la situación sostiene que aún no se ha decidido el último día de Murati en OpenAI y que se están manteniendo conversaciones entre ella y la dirección de OpenAI para garantizar una transición fluida.
27 Septiembre 2024
Sin categoría
Enrique Cervantes, CISO de Cesce, entrevista a Elena Richart, Fundadora de The Coach Plan. Enrique Cervantes: Soy Enrique Cervantes, CISO de Cesce, y hoy tengo el privilegio, y sobre todo el placer, de entrevistar a Elena Richart, la fundadora de The Coach Plan. Muchas gracias por estar aquí hoy para hablar sobre una cuestión tan relevante como es la ciberseguridad y la ciberresiliencia. Hoy también vamos a hablar un poquito de ese aspecto humano detrás de todo esto. ¿Qué tal Elena? Elena Richart: Así es, muchas gracias Enrique, muchas gracias por la invitación. La verdad es que vengo muy contenta y un poco con síndrome del impostor, porque yo siempre digo que tendría que estar entrevistándote yo a ti. Enhorabuena por tu nuevo cargo en Cesce, te deseo mucho éxito, porque realmente yo creo que han fichado a una persona con gran talento y con un gran bagaje humano, que eso es lo importante, y de eso vamos a hablar hoy aquí. E.C.: Muchas gracias, muchas gracias, pero hoy entrevisto yo, y además estoy muy contento de hacerlo porque tenemos muy buena relación previa, y la verdad que me hace especial ilusión. En primer lugar, ¿qué es The Coach Plan? ¿Cuál es tu rol como fundadora? Entiendo que el rol es fácil de explicar, pero cuéntanos un poquito más de The Coach Plan. E.R.: The Coach Plan es una empresa en la que nos dedicamos al desarrollo de soft skills para altos ejecutivos y uno de nuestros focos es el sector tecnológico. Nació con una misión muy importante, la de humanizar las organizaciones. Yo he estado mucho tiempo en ciberseguridad, más en la parte de vendor y de desarrollo de negocio. Una de las cosas de las que nos dimos cuenta es que había un gap muy grande de soft skills que había que cubrir, sobre todo viendo cómo está evolucionando el rol del CISO, pasando a ser un rol mucho más estratégico y ya no tan técnico como lo era antes. Entonces, con esa misión y esa visión, trabajamos un poco en ese desarrollo. Tenemos programas de liderazgo para gente de tecnología, tenemos programa de desarrollo de soft skills para gente de ventas y luego nos focalizamos en el colectivo de recursos humanos también, una parte que está cogiendo mucho peso y que tiene que adoptar un papel muy estratégico en las organizaciones. Como fundadora creé este proyecto, pero tengo una serie de colaboradoras como María del Mar, que la conoces perfectamente, y alguna otra colaboradora más, como psicólogas y demás. Básicamente lo que hago es ver dónde está la necesidad en el mercado para sacar los programas de desarrollo y todo lo que es la labor comercial a partir de ahí. Realmente como fundadora soy todo eso, soy CMO, Product Manager, CEO… Menos CISO, lo soy todo, porque al final te toca hacerlo todo. Esto es lo que tiene emprender, pero es un proyecto bonito y lo estamos disfrutando, la verdad. E.C.: Vives mucho el día a día de los CISOs, sobre todo en estos planes de coaching que haces con ellos. ¿Cuáles son las piezas que crees que necesita una figura como la de un CISO? Teniendo en cuenta esta evolución que está teniendo que nos comentas, con mucha más exposición de cara a comité, siendo roles que ya dejan de ser tan técnicos para empezar a necesitar pues esas capacidades de gestión. ¿Cuál es el set de piezas que crees que necesita este rol ahora y en el futuro? E.R.: Pues mira, una cosa que me ha dado a mí mucha visión es mi paso por Gartner. Cuando estuve en Gartner tuve acceso a muchísima información, vas viendo muchos informes y puedes ver dónde están los gaps. También por la experiencia que yo tengo y lo que he ido viviendo. A partir de ahí decidimos crear un programa intentando cubrir ese gap, viendo dónde estaban las necesidades. ¿Dónde las detectamos? Vimos mucho a la hora de componer las piezas del puzzle, porque al final el CISO suele venir de una parte muy técnica en el que todo lo que es la parte más emocional y más humana, la ha trabajado menos a lo largo de su carrera, tanto profesional como universitaria. Sois perfiles muy técnicos y cuando empezáis a coger un rol mucho más estratégico empezamos a ver que se podrían mejorar ciertas herramientas, como la comunicación. La comunicación es algo que cuesta mucho, no sale de manera natural. Tenéis que gestionar muchos conflictos, por eso trabajamos mucho con vosotros la gestión de conflictos porque en momentos de crisis, la comunicación y la gestión de conflictos es muy importante. Lideráis y gestionáis equipos muy grandes, y los equipos están formados por personas. O sea, somos personas trabajando con personas. Da igual el contexto y el entorno. A mí me sorprende mucho que dentro de las organizaciones, cuando empezamos a llegar a nivel directivo y perfiles como los vuestros, el tema de las emociones no se ha trabajado nunca. Entonces es cuando nos damos cuenta de que tenemos que llevar la inteligencia emocional a las organizaciones, porque realmente muchos estudios avalan que esa es la clave del éxito de un ejecutivo. Entonces trabajamos mucho el acto liderazgo. Es muy difícil liderar a otros si no nos lideramos a nosotros mismos. Ahí es cuando vamos componiendo las piezas y el programa, viendo dónde están las necesidades y dónde están los gaps, a partir de ahí es donde trabajamos. Un programa para perfiles de recursos humanos es distinto al programa que trabajamos con CISOs. Las piezas del puzzle se componen de manera distinta, porque un perfil de recursos humanos tiende a tener esa orientación a las personas más clara, pero en cambio les falta otro tipo de habilidades. Entonces, en función de eso vamos construyendo y vamos sacando programas al mercado. E.C.: Generalizando completamente, viendo el ecosistema de CISOs que conoces, ¿crees que estamos preparados o tenemos las habilidades suficientes para hacer una gestión de crisis efectiva? Hablando tanto de crisis a nivel de una de la compañía que reciba un ataque o tenga un incidente en el que tenga que actuar de manera rápida, como de crisis más a nivel personal, de gestión de estrés muy importante para poder actuar también de cara al exterior. ¿Cómo de preparados ves que estamos ahora mismo todos los CISOs que conoces? E.R.: Honestamente creo que hay mucho por hacer. Por lo que he podido ver desde fuera, estáis muy preparados para la gestión interna de una crisis a nivel de los mecanismos que tenéis que activar cuando hay un incidente. A nivel técnico sois muy buenos, pero creo que lo que más falta son las habilidades humanas, las soft skills. A mí me gusta llamarlo “power skills” porque me parece que realmente son la clave. Muchas veces falta comunicar bien las crisis, sobre todo a nivel interno. Hay mucha tendencia a buscar culpables y no ver el panorama de una manera completa y decir: “oye, vamos a entonar la parte de la culpa y vamos a ver cómo entre todos encontramos una solución”, que es lo que hablamos muchas veces de la gestión de conflictos en los talleres. Y luego creo que a nivel personal la gestión del estrés está siendo una piedrilla en el zapato. Creo que todos nos manifestáis a nivel privado los niveles de estrés que tenéis, y yo vengo del sector, así que sé que no solo lo tiene el CISO, sino que lo tienen también los equipos, y lo tienen los que trabajan en la cadena de valor. Lo tiene el integrador, lo tiene el vendor… Es así, es una realidad. Yo creo que es muy importante esa gestión a nivel personal para poder dar tu mejor versión, porque cuando tú no gestionas bien el estrés es muy difícil tomar buenas decisiones de manera rápida, porque hay partes del córtex prefrontal que quedan inhibidas y que no nos permiten gestionar bien emocionalmente ni tener buenas respuestas cognitivas. Esa parte es un gap que está ahí y que es fuerte. Nosotras hemos sacado un programa que se llama Stress PDM que es de Etrés, Prevención, Detección y Manejo del estrés para llevarlo a los entornos organizativos, porque está siendo un problema a nivel social también, no es solo a nivel CISO. También lo está siendo a nivel ejecutivo, creo que ahí hay algo importante y hay mucho margen de mejora. E.C.: Me interesa esto último que dices, ¿el estrés del CISO es diferente al estrés de otro ejecutivo? ¿Tiene características específicas? ¿O el estrés es estrés y hay que gestionarlo drásticamente y de la mejor manera independientemente de tu puesto? E.R.: Buena pregunta, el estrés es el estrés y hay que gestionarlo independientemente del puesto. Además el estrés es algo subjetivo, hay gente que lo maneja mejor aunque tenga mucha presión y hay gente que con menos presión sufre más estrés. Son diferencias individuales que hay que tener en cuenta, pero sí que es verdad que el rol del CISO en concreto, tiende a sufrir más estrés que otros roles en la organización, porque no solo tenéis el estrés propio de un ejecutivo que tiene que tomar decisiones que ya impactan dentro de la organización y que impactan en las personas, sino que además tenéis el hándicap de que tenéis que ser muy resilientes. Cuando hay un ataque, hay una brecha o pasa cualquier cosa y hay un incidente necesitáis mucha velocidad de respuesta y eso a un director de marketing no le pasa tan a menudo. Entonces sí que tenéis un punto añadido en el que esa parte la tenéis que gestionar muy bien, eso son habilidades muy humanas que no nos han enseñado educativamente. Yo siempre digo que yo necesité de un burnout para empezar a gestionar el estrés, siendo una persona que ya era coach en aquel momento, y siendo psicóloga de formación. Como decía mi psicóloga en aquel momento: “tienes todas las herramientas y estás cayendo en esto”. Fue lo que me hizo decir: “si yo teniendo todas las herramientas caigo aquí, imagínate la gente que no ha estudiado, que no ha visto y que no tiene las herramientas que yo tengo”. Por eso decidimos hacerlo, porque es un problema real. Hay datos de Gartner que dicen que el 50% de los CISOs acabarán dejando su trabajo de aquí al año que viene por el estrés que supone su rol y acabarán cambiando a puestos distintos, entonces a mí me parece algo muy relevante. E.C.: Son puestos muy distintos a los que se dedican a cuidar vacas en el prado, por ejemplo. ¿Nos puedes dar algún tip o algún consejo para empezar a gestionar el estrés? ¿Hay alguna regla de oro? Para aquellos que no han tenido la suerte de asistir al programa de The Coach Plan todavía. E.R.: Hay un montón de cosas que se pueden hacer para gestionar el estrés, lo primero que a mí me gusta hacer es ponerle número y volumen al estrés, para ver un poco qué es lo que nos está generando ese estrés y a qué aspectos de nuestra vida se debe. Una vez tengamos eso claro yo creo que es muy importante intentar sacar tiempo, sé que es muy difícil porque a veces la vida profesional nos arrolla y nos convertimos un poco en workaholics, en adictos a nuestro trabajo, sobre todo cuando nos gusta. Creo que es muy importante que saquéis tiempo para hacer cosas que realmente os ayudan a generar dopamina, oxitocina y todas esas cosas que ayudan a bajar un poco el nivel de cortisol. Estas son las cosas que nos gustan. Cuando te preguntan qué cosas harías tú que te apasionen y sin cobrar. Cuando me preguntaban eso yo decía que me encanta cantar, y me di cuenta que había dejado de cantar. Por esto dije: “pero si a mí lo que me desestresa es cantar de toda la vida”. Entonces volví a cantar, volví a empezar en un grupo y volví a cantar góspel. Una de las cosas que me estaba generando ese estrés es haber dejado cosas que realmente me gustaban. Por eso yo siempre les recomiendo tener en cuenta lo que os gusta. Si te gusta estar con caballo, si te gusta correr, si te gusta ir al gimnasio, si te gusta tocar la guitarra, lo que sea, eso es lo que tienes que hacer. Hay que dar tiempo a las actividades que os desestresen y que os hagan olvidaros un poco del trabajo, que os hagan estar en momento “mindfulness”, como digo yo, en presencia. Luego también es muy importante aprender a priorizar, muchas veces una de las cosas que nos genera mucho estrés es la priorización de distinguir lo que es importante, lo que es urgente, el no saber delegar… Entonces esas cosas las trabajamos mucho en los talleres de gestión de estrés, como la matriz de Eisenhower, porque ayuda mucho a priorizar y a decir: “oye me voy a preocupar de lo que me puedo ocupar y de lo que no, pues, ¿para qué me voy a estar preocupando?”. Estos son tips importantes para reducir el nivel de estrés. E.C.: ¿Algún libro que nos recomiendes? E.R.: Pues así de memoria no me sale ninguno, pero hay un montón que me gustan. En los cursos os hemos recomendado muchos, pero así de repente no me sale ninguno que sea concreto para la gestión del estrés. Hay uno que me gusta mucho de una psicóloga con la que yo colaboro, que además es la hermana de un CISO, que conocéis bien, Ana Asensio. Ana tiene dos libros, uno que es “Vidas en Positivo”, que está muy bien, y otro que se llama “Neurofelicidad”. Ahí habla mucho de la química del estrés y de qué cosas se pueden hacer en el día a día para ser más feliz, que al final es de lo que se trata. Ese sí que es un libro que yo recomiendo mucho. Yo siempre digo que a ver cuándo llevamos la neurofelicidad a las organizaciones, porque lo explica explica muy bien cómo funcionan los químicos del cerebro y cómo afectan a nuestras emociones, a nuestra conducta y qué pequeñas cosas podemos hacer. E.C.: Relacionado con el estrés, este balance de vida personal y vida profesional, ¿cómo es de importante para ti? ¿Cómo lo gestionas tú en tu día a día también en tu cargo de Cosplat? E.R.: Efectivamente ese balance es súper importante, yo de eso me di cuenta cuando perdí el balance y el control y viví lo que era la ansiedad, viví lo que era somatizar todo eso. Yo creo que es muy importante tener claro para qué haces las cosas, eso es lo que me ayudó a hacer cambios. Ahora tengo un proyecto en el que me presiono lo justo, cuando veo que me estoy presionando demasiado y que estoy perdiendo el foco de lo que es importante para mí, digo: “a ver Elena, ¿para qué hiciste esto? Tu querías humanizar las organizaciones, querías generar mayor bienestar. La primera que tiene que tener bienestar eres tú”. Entonces yo intento sacar mucho tiempo para hacer las cosas que me gustan, mucho tiempo para mí, para darme autocuidado. Yo me había olvidado de eso. También ayuda mucho tener las expectativas claras y las ambiciones no tan altas. Yo tengo tendencia a la prisa, a querer llegar alto rápido, porque siempre he estado ahí en empresas con mucha presión de objetivos, por eso intento recordarme cada día todo esto. Además, me viene muy bien el mindfulness, yo intento sacar 20 minutos al día en pequeñas píldoras para hacer mindfulness, me viene muy bien para calmar un poco la velocidad de mi mente. Esto es muy importante para mí porque encima yo tengo TDAH, mi cabeza va a 300 por hora, entonces tengo más tendencia a gestionar peor el estrés que otras personas. Todas esas cosas a mí me han venido muy bien. E.C.: Entrando ya más en la parte más personal, Elena, y dejando un poco la parte de resiliencia o no, ¿cómo te definirías a ti misma en tres palabras? E.R.: Yo creo que diría que soy una persona muy empática, muy cercana y muy inquieta, porque es verdad que estoy todo el día haciendo, creando e ideando cosas, soy un poco polvorilla. Pero aparte de todo esto, sobre todo soy empática y cercana, me gustan mucho las personas y yo creo que así es como me definiría la gente que ha trabajado conmigo, sinceramente. E.C.: Basándote en tu experiencia a la hora de relacionarte con nosotros, ¿tú crees que la empatía es una de estas power skills de las que carecemos algunos CISOs o algunos profesionales? E.R.: Yo creo que sí, os cuesta un poco más empatizar y conectar, pero porque no estáis tan orientados a lo humano. Lo bueno es que la empatía es algo que se entrena, como la comunicación y como otras muchas habilidades, porque realmente el ser humano es empático por naturaleza. Nosotros tenemos las neuronas espejo, que son las que nos ayudan a conectar con el otro, por tanto todos tenemos esa habilidad de ser empáticos, lo que pasa que hay que entrenarlo. E.C.: Claro, yo creo que también tiene que ver mucho con nuestro día a día y con el enfoque que damos los CISOs. Ese pasar de ser “los que decimos siempre que no”, a intentar ser “los que decimos como sí”. También hay que pasar de entender esa empatía más de negocio, entender que la ciberseguridad no es todo y que es algo que tenemos que trabajar en conjunto y en equipo. Esto es algo importante y algunas de las cosas que sacamos de las sesiones contigo. E.R.: Sí, de hecho yo es donde veo más el gap. Creo que la calidad humana que hay en el colectivo de los CISOs en España es brutal. Yo ya os conocía y sabía de la calidad humana que había, porque he trabajado muchísimo con vosotros durante años, pero mi socia María del Mar se quedó sorprendida de que hubiera gente tan fantástica, tan buena gente con gran corazón. Tenéis esa habilidad, y con los equipos vuestros lo sacáis muchísimo. La clave es empatizar con otros peers dentro de la organización para desarrollar esa visión estratégica y empezar a empatizar también con las necesidades de comité de dirección, del de marketing, del de negocio… ese tipo de cosas. Pero no cabe duda de que el potencial está ahí, las capacidades las tenéis ahí, simplemente hay que entrenarlas. Tú lo has dicho, hay que cambiar un poco el foco a como estaba pensado el rol hace unos años, solamente es un tema de reenfoque, no hay otra cosa. E.C.: Qué importante es el ecosistema y lo bien que nos llevamos todos los CISOs aquí en España. Yo también he estado más como CIO, CTO, en mi anterior etapa profesional y es algo que cuando lo hablas con otros perfiles y dicen: “este fin de semana voy a estar con 10 CISOs tomando algo”. Probablemente sean empresas en teoría rivales o a nivel de negocio que puedan tener cierta incompatibilidad en compartir cierto tipo de información. Eso en ciberseguridad no pasa, yo creo que es un es un valor importante que hemos conseguido. E.R.: Yo creo que ha habido organizaciones que han hecho una labor muy importante para que hagáis piña y networking dentro del ecosistema, como puede ser el ISMS Forum, o como puede ser CyberLideria. Creo que eso ha venido muy bien y realmente el entorno ciber es muy guay, porque esto no sucede solo los CISOs. Cuando tú te vas al mundo vendor, que también son parte del ecosistema, todo el mundo se conoce y todo el mundo se lleva bien, es increíble. A pesar de la competencia hay buen rollo, se genera ese ecosistema guay, a mí me gusta mucho la verdad. Yo creo que favorece mucho nuestro día a día y ese intercambio de información y esa comunicación fluida hace que podamos ser mejores en nuestro trabajo. E.C.: Muchísimas gracias Elena por este ratito y por todo lo que haces, por todos los CISOs. Muchas gracias, de verdad. E.R.: Nada, gracias a vosotros, un placer. Muchas gracias.
27 Septiembre 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas